Planen von Daten, Datenschutz und Sicherheit

Verwenden Sie diesen Artikel, während Sie Ihr Plug-In planen. Identifizieren Sie jetzt die geltenden Anforderungen und bestätigen Sie die komponentenspezifische Implementierung, nachdem Sie Funktionen und Entwicklungstools ausgewählt haben.

Wichtige Überlegungen zur Entwicklung der Copilot-Erweiterbarkeit in einem Diagramm darstellen: Unternehmenssicherheit und -vertrauen, verantwortungsvolle KI, hochwertige Benutzererfahrung, hochwertige Funktionalität

Daten- und Aktionsflüsse zuordnen

Dokumentieren Sie, wie Informationen in die Lösung gelangen, sie durchlaufen und verlassen. Schließen Sie Prompts, Unterhaltungsverlauf, Microsoft 365-Daten, externe Organisationsdaten, generierte Inhalte, Aktionen, Protokolle und Supportdaten ein.

Mögliche Komponente Fragen zur Planung
Agent Welche Anweisungen, welches Wissen, welchen Gesprächskontext, welche Aktionen und welche externen Dienste kann der Agent verwenden?
Qualifikation Von welchen Anweisungen, Workflowschritten, Eingaben, Ausgaben und Hostberechtigungen hängt der Skill ab?
Copilot-Connector Werden externe Daten mit Microsoft Graph synchronisiert oder über eine Verbundverbindung abgerufen? Wie wird der Zugriff auf jedes Element erzwungen?
MCP-basierte Funktion Welche Tools und Ressourcen stellt der Remoteserver zur Verfügung? Welche Daten werden an ihn gesendet, und wo wird der Server ausgeführt?
API oder externer Dienst Welche Vorgänge, Anmeldeinformationen, Kundendaten, Protokolle und Dienstanbieter sind betroffen?

Sicherstellen einer sicheren Implementierung deklarativer Agents in Microsoft 365

Microsoft 365-Kunden und -Partner können deklarative Agenten erstellen, die Microsoft 365 Copilot mit benutzerdefinierten Anweisungen, Grundlagenwissen und Aktionen erweitern, die über REST-API-Beschreibungen aufgerufen werden, die vom deklarativen Agenten konfiguriert wurden. Zur Laufzeit argumentiert Microsoft 365 Copilot über eine Kombination aus der Eingabeaufforderung des Benutzers, benutzerdefinierten Anweisungen, die Teil des deklarativen Agents sind, und Daten, die von benutzerdefinierten Aktionen bereitgestellt werden. All diese Daten können das Verhalten des Systems beeinflussen, und eine solche Verarbeitung ist mit Sicherheitsrisiken verbunden. Insbesondere wenn eine benutzerdefinierte Aktion Daten aus nicht vertrauenswürdigen Quellen (z. B. E-Mails oder Supporttickets) bereitstellen kann, kann ein Angreifer möglicherweise eine Nachrichtennutzlast erstellen, die Ihren Agent zu einem vom Angreifer kontrollierten Verhalten veranlasst, z. B. indem er Fragen falsch beantwortet oder sogar benutzerdefinierte Aktionen aufruft. Microsoft ergreift zahlreiche Maßnahmen, um derartige Angriffe zu verhindern. Darüber hinaus sollten Organisationen nur deklarative Agents aktivieren, die vertrauenswürdige Wissensquellen verwenden und über benutzerdefinierte Aktionen eine Verbindung mit vertrauenswürdigen REST-APIs herstellen. Wenn die Verwendung nicht vertrauenswürdiger Datenquellen erforderlich ist, entwerfen Sie den deklarativen Agent unter Berücksichtigung der Möglichkeit einer Verletzung und geben Sie ihm nicht die Möglichkeit, sensible Vorgänge ohne sorgfältiges menschliches Eingreifen auszuführen.

Microsoft 365 bietet Organisationen umfassende Steuerelemente, die steuern, wer integrierte Apps erwerben und verwenden kann und welche Apps für Gruppen oder Einzelpersonen innerhalb eines Microsoft 365-Mandanten aktiviert sind, einschließlich Apps, die deklarative Agents verwenden. Tools wie Copilot Studio, mit denen Benutzer ihre eigenen deklarativen Agenten erstellen können, enthalten auch umfangreiche Steuerelemente, mit denen Administratoren die Konnektoren steuern können, die sowohl für Wissen als auch für benutzerdefinierte Aktionen verwendet werden.

Erfassen Sie für jeden Datenfluss den Datenbesitzer, die Quelle, das Ziel, den Standort, die Klassifizierung, die Aufbewahrung, das Löschen, die Verschlüsselung, die Verfügbarkeit und das Fehlerverhalten.

Planen von Identität, Authentifizierung und Berechtigungen

Identifizieren:

  • Die Identitäten des Benutzers, der Anwendung, des Pakets, des Herausgebers, des Dienstes und des Administrators.
  • Erforderliche Microsoft Entra-Registrierungen, Berechtigungen, Bereiche und Zustimmung.
  • Authentifizierungs- und Verbindungsanforderungen für externe Dienste und Remote-MCP-Server
  • Gibt an, ob der Zugriff delegiert, anwendungsbasiert, Dienst-zu-Dienst oder eine Kombination davon ist.
  • Wie Geheimnisse, Zertifikate, Token, Schlüssel und Verbindungsinformationen gespeichert und rotiert werden.
  • So verhält sich die Lösung, wenn Authentifizierungs-, Autorisierungs- oder Verbindungsprüfungen fehlschlagen.

Wenden Sie die geringsten Berechtigungen auf jede Komponente und Abhängigkeit an. Ein Plug-In gewährt einem Benutzer keinen Zugriff auf Daten, auf die der Benutzer oder die Komponente nicht anderweitig zugreifen darf.

Planen von Datenschutz und Compliance

Rezension:

  • Sammlung, Nutzung, Speicherung, Übertragung, Aufbewahrung, Export und Löschung von Daten.
  • Vorhandene Microsoft 365-Berechtigungen, Vertraulichkeitsbezeichnungen, Verhinderung von Datenverlust, Aufbewahrung, eDiscovery-, Überwachungs- und Compliancekontrollen.
  • Daten und Eingabeaufforderungen, die an externe Dienste, APIs, Connectors und MCP-Server gesendet werden.
  • Regionale, branchenbezogene, vertragliche, organisatorische und Kundenanforderungen.
  • Datenschutzhinweise, Nutzungsbedingungen, Support-Offenlegungen und Drittanbieter.
  • Überwachungs- und Überwachungsinformationen, die zum Untersuchen des Zugriffs und der Aktivität erforderlich sind.

Microsoft Graph- und Microsoft 365-Dienste erzwingen die entsprechenden identitätsbasierten Zugriffsgrenzen für Daten, die in diesen Diensten gespeichert sind. Extern gehostete Dienste bleiben für die Durchsetzung ihrer eigenen Identitäts-, Berechtigungs-, Datenschutz- und Complianceanforderungen verantwortlich.

Datenschutzinformationen zu Microsoft 365 Copilot finden Sie unter Daten, Datenschutz und Sicherheit für Microsoft 365 Copilot. Informationen zur Zero Trust-Planung finden Sie unter Zero Trust für Microsoft 365 Copilot.

Planen Sie Folgemaßnahmen und verantwortungsvolle KI

Identifizieren Sie Vorgänge, die Informationen erstellen, ändern, senden, genehmigen, kaufen, löschen oder offenlegen. Definieren Sie für jede Folgeaktion:

  • Die zulässigen Benutzer und Bedingungen.
  • Validierungs- und Autorisierungsprüfungen.
  • Anforderungen an die Bestätigung und menschliche Aufsicht.
  • Sicheres Fehler-, Wiederholungs-, Umkehr- und Wiederherstellungsverhalten.
  • Bewertungskriterien für Genauigkeit, Qualität, Sicherheit und Missbrauch.
  • Überwachung, Reaktionen auf Vorfälle, Eskalations- und Sperrverfahren.

Weitere Informationen finden Sie unter Validierung verantwortungsvoller KI und Microsofts Engagement für verantwortungsvolle KI.

Governance- und Admin-Steuerelemente für die Plugin-Freigabe

Definieren Sie während der Planung die Ergebnisse, die Administratoren und Dienstbesitzer benötigen:

  • Überprüfen Sie das Plug-In, den Herausgeber, den angeforderten Zugriff, die Datenquellen, die Aktionen und die externen Dienste.
  • Genehmigen oder Ablehnen von Anforderungen hinsichtlich Erwerb, Veröffentlichung, Freigabe oder Bereitstellung.
  • Weisen Sie den gewünschten Benutzern und Gruppen die Verfügbarkeit zu.
  • Konfigurieren Sie erforderliche Verbindungen, Berechtigungen, Zustimmung und Organisationsrichtlinien.
  • Überwachen Sie Bestands-, Aktivitäts-, Berichte, Verbrauchs- und Auditinformationen.
  • Schränken, blockieren, entfernen oder schließen Sie den Zugriff ein, wenn sich die Anforderungen ändern.

Die verfügbaren Steuerelemente und Verwaltungsoberflächen variieren je nach Komponente und Microsoft-Erfahrung. Identifizieren Sie während der Planung das erforderliche Governanceergebnis. Wählen Sie später das unterstützte Paket und Verwaltungsmodell aus, und folgen Sie "Verfügbar machen und steuern ", um betriebliche Anleitungen zu erhalten.

Planen für den vorgesehenen Verteilungsbereich

Beziehen Sie für eine organization- oder branchenspezifische Lösung die Administratoren und Sicherheitsverantwortlichen ein, die Microsoft 365, Microsoft Entra, Microsoft Purview, Power Platform, externe Dienste und die Microsoft-Zielanwendungen verwalten.

Planen Sie für eine öffentliche oder mehrinstanzenfähige Lösung die kundenorientierte Datenschutzerklärung, die Nutzungsbedingungen, die Herausgeberidentität, die Kundeneinwilligung, das Supportmodell, die Sicherheitsantwort und die Zertifizierungsanforderungen. Aktuelle Anforderungen für die öffentliche Verteilung finden Sie unter:

Diese Anforderungen weitertragen

Behalten Sie bei der Planung Folgendes im Auge:

  • Die Daten- und Aktionsflüsse.
  • Die Identitäten, Berechtigungen, Zustimmung und Verbindungen.
  • Die Vertrauensgrenzen und extern gehosteten Abhängigkeiten.
  • Die Anforderungen an Datenschutz, Sicherheit, Compliance und verantwortungsvolle KI.
  • Die Governanceergebnisse und Lebenszyklusverantwortlichen.
  • Die ungelösten Anforderungen, die von den ausgewählten Komponenten oder Werkzeugen abhängen.

Verwenden Sie diese Anforderungen, wenn Sie Funktionen für Ihr Plug-In undEntwicklungstools auswählen. Bestätigen Sie sie nach der Implementierung durch Plug-In-Validierung und die entsprechenden produktspezifischen Sicherheits- und Verwaltungshinweise.